CVE-2026-26142
Nuance PowerScribe Remote Code Execution Vulnerability
criticalEPSS 1.9 %
Beschreibung
Metriken
Severity
critical
118.52
kein öffentlicher PoC bekannt
9.8
Veröffentlicht
2026-06-09 07:00 UTC
CWE-502
Weakness-Klassen (CWE)
CWE-502Base
Deserialization of Untrusted Data
The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Translated2026-07-23 08:10 UTC· nvd@nist.gov
- Translation: Title: varias versiones de PowerScribe One de Microsoft, Description: La deserialización de datos no confiables en Nuance PowerScribe permite a un atacante no autorizado ejecutar código a través de una red.
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
microsoft
nuance_powerscribe_360
microsoft
nuance_powerscribe_one
Quellen & Referenzen
Verknüpfte Empfehlungen
IDCVE-2026-26142